您当前的位置:  站内搜索——关键词:
  • 11月1日,隐私合规的丛林变得更加厚重。就在那时,《个人信息保护法》(PIPL)在中国生效。与目前几乎所有新的隐私法(例如《加州消费者隐私法》)的情况一样,PIPL已经与欧盟的《通用保护数据条例》(GDPR)进行了比较,该条例本身自2018年5月25日起生效。在这种情况下,比较是恰当的。两者都是广泛的数据管理计划,具有大量潜在的处罚和长臂管辖权。与欧盟的GDPR一样,PIPL根据数据处理的地理位置
  • 我们生活在一个数字世界中,在这个世界中,我们参与了重要的社会、政府、零售、商业和娱乐服务,而这些服务现在在没有任何直接的人工服务管理的情况下提供。这些服务需要用户提供各种信息,例如用户名、密码和付款信息,并保留我们与服务交互的详细信息。这些信息具有如此重要的价值,以至于它已成为搜索引擎和社交媒体提供商等服务提供商的货币。不幸的是,这些信息的价值也意味着它是那些没有合法或合法权限的人的目标。数据泄露
  • 隐私法规虽然国际隐私法规在许多媒体中都是前沿和中心,但我想在这篇文章中将您的注意力转向美国联邦和州隐私法规的不断发展的拼凑。大量当前和即将实施的美国州数字隐私法及其要求,包括数字最小化,是最近在线法律期刊中的常见话题。例如,Sheila A. Millar 和 Tracy P. Marshall 在他们的文章“美国各州隐私法:比较”中提供了一个比较表:加州消费者隐私法 ( CCPA )加州隐私权法
  • 后量子密码标准算法美国国家标准与技术研究院 (NIST)选择了第一批旨在抵御未来量子计算机攻击的加密工具,这可能会损害我们所依赖的数字系统中用于保护隐私的安全性。该公告是在 NIST 管理的六年努力之后发布的,NIST在 2016 年呼吁世界密码学家开发和审查可以抵御未来量子计算机攻击的加密方法。四种选定的密码算法将被纳入NIST 的后量子密码标准,预计将在两年左右完成。NIST 已选择CRYST
  • 2022 年 3 月 31 日,PCI 安全标准委员会(PCI SSC) 发布了 PCI 数据安全标准 (PCI DSS) 4.0 版。PCI DSS v4.0 取代了 3.2.1 版,以应对新出现的威胁和技术,并采用创新方法应对新威胁。PCI SSC 网站上现已提供更新后的标准和变更摘要文件。实施时间表为了让组织有时间了解 4.0 版的变化并实施所需的任何更新,当前版本的 PCI DSS v3.
  • 数据安全是组织的重要组成部分之一;它可以使用各种方法来实现。加密密钥在数据的整个过程中起着重要的作用。数据加密将明文转换为编码形式(不可读),只有授权的人/方可以访问它。市场上有许多算法可用于加密此类数据。加密数据已经安全了一段时间,但我们从不认为它是永久安全的。随着时间的推移,有人可能会窃取数据。图:加解密过程在本文中,我们考虑了各种用于提高数据安全性的加密算法和技术,即使用加密的信息安全。基于
  • 面临的安全现状勒索软件(勒索病毒)攻击继续给私营企业、关键基础设施和政府组织造成严重的破坏和巨大的经济损失。在过去几年中,执法机构和安全公司对大量勒索软件攻击做出了回应,包括最近针对Colonial Pipeline和软件公司Kaseya的攻击 。据
  • 欧盟的通用数据保护条例 (GDPR) 已经存在一段时间了,并为其他国家和地区的效仿奠定了基础。因此,通过查看新法规与 GDPR 之间的异同,可以快速了解新的数据保护法规。比较这两个隐私法时,您会发现与显着或大的更改相比,需要小的或最小更改的元素数量大
  • IT安全从业人员已充分了解了对数据丢失防护(DLP)的需求。随着组织采用基于云的托管数据库服务(例如Amazon RDS和Amazon Redshift),这些风险不会消失,并且在许多方面变得更加严重。尽管AWS非常重视基础架构的安全性,但个人客户应
  • 2021年3月2日,弗吉尼亚州州长拉尔夫·诺瑟姆(Ralph Northam)签署了英联邦第一部全面的数据隐私法,即《消费者数据保护法》,使弗吉尼亚州成为继加利福尼亚之后的第二个州。加利福尼亚州的《消费者隐私法》(CCPA)在2020年11月被选民公
购买咨询电话
021-54410609